Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 08-05-2017 Exécuté par tdogue (13-05-2017 15:07:03) Run:1 Exécuté depuis C:\Users\tdogue\Desktop Profils chargés: tdogue & DefaultAppPool (Profils disponibles: tdogue & DefaultAppPool) Mode d'amorçage: Normal ============================================== fixlist contenu: ***************** CreateRestorePoint: CloseProcesses: IFEO\GoogleUpdate.exe: [Debugger] 324095823984.exe IFEO\GoogleUpdaterService.exe: [Debugger] 8736459873644.exe BootExecute: autocheck autochk * GroupPolicy: Restriction U3 idsvc; pas de ImagePath S3 MSICDSetup; \??\E:\CDriver64.sys [X] S3 NTIOLib_1_0_C; \??\E:\NTIOLib_X64.sys [X] Task: {1E66998E-6B62-4C33-A3C1-9EBB2D54B9B0} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Pas de fichier Task: {5287E5E7-CE19-4739-BC78-E9CC94BB376E} - System32\Tasks\{E727AFBF-BF54-9614-BE11-73DD39D0F203} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\a30ba0d4\c7af7741.dll" Task: {5FEDB897-E40D-4743-8C6B-5196E2B40543} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Pas de fichier Task: {8A94456F-2F19-44DE-98D9-D899E72B0C0B} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Pas de fichier Task: {A12B9C81-B272-4885-9B9E-BD924BA13E85} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier Task: {AA7E1078-84F2-4FE8-AAB1-18E6AD53E57C} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Pas de fichier Task: {ABD64E46-DF59-443C-97A0-AA8CA9775CD8} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Pas de fichier Task: {B3D5A1C1-644F-4E85-8DBE-E9B551CEBE1F} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Pas de fichier Task: {C48C906F-FEB3-4EE8-9F29-DB59FF0F9813} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Pas de fichier Task: {D0B3243C-CB34-4317-AC66-602C9E49713B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Pas de fichier Task: {D4BD34F4-7D44-44C1-BF00-4E8C01E4F729} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Pas de fichier Task: {E5C4D403-021E-4C76-B7D9-811774FE6BDC} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Pas de fichier Shortcut: C:\Users\tdogue\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Bagsarah\Application\chrome.exe (Google Inc.) Shortcut: C:\Users\tdogue\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk -> C:\Program Files (x86)\Bagsarah\Application\chrome.exe (Google Inc.) Shortcut: C:\Users\tdogue\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk -> C:\Program Files (x86)\Bagsarah\Application\chrome.exe (Google Inc.) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Bagsarah\Application\chrome.exe (Google Inc.) Shortcut: C:\Users\Public\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Bagsarah\Application\chrome.exe (Google Inc.) AlternateDataStreams: C:\Users\tdogue:Heroes & Generals [38] EmptyTemp: ***************** Le Point de restauration a été créé avec succès. Processus fermé avec succès. HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\GoogleUpdate.exe => clé supprimé(es) avec succès HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\GoogleUpdaterService.exe => clé supprimé(es) avec succès HKLM\System\CurrentControlSet\Control\Session Manager\\BootExecute => valeur restauré(es) avec succès C:\WINDOWS\system32\GroupPolicy\Machine => déplacé(es) avec succès C:\WINDOWS\system32\GroupPolicy\GPT.ini => déplacé(es) avec succès HKLM\System\CurrentControlSet\Services\idsvc => clé supprimé(es) avec succès idsvc => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\MSICDSetup => clé supprimé(es) avec succès MSICDSetup => service supprimé(es) avec succès HKLM\System\CurrentControlSet\Services\NTIOLib_1_0_C => clé supprimé(es) avec succès NTIOLib_1_0_C => service supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1E66998E-6B62-4C33-A3C1-9EBB2D54B9B0} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1E66998E-6B62-4C33-A3C1-9EBB2D54B9B0} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5287E5E7-CE19-4739-BC78-E9CC94BB376E} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5287E5E7-CE19-4739-BC78-E9CC94BB376E} => clé supprimé(es) avec succès C:\WINDOWS\System32\Tasks\{E727AFBF-BF54-9614-BE11-73DD39D0F203} => déplacé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E727AFBF-BF54-9614-BE11-73DD39D0F203} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5FEDB897-E40D-4743-8C6B-5196E2B40543} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5FEDB897-E40D-4743-8C6B-5196E2B40543} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8A94456F-2F19-44DE-98D9-D899E72B0C0B} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8A94456F-2F19-44DE-98D9-D899E72B0C0B} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A12B9C81-B272-4885-9B9E-BD924BA13E85} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A12B9C81-B272-4885-9B9E-BD924BA13E85} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AA7E1078-84F2-4FE8-AAB1-18E6AD53E57C} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AA7E1078-84F2-4FE8-AAB1-18E6AD53E57C} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{ABD64E46-DF59-443C-97A0-AA8CA9775CD8} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ABD64E46-DF59-443C-97A0-AA8CA9775CD8} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B3D5A1C1-644F-4E85-8DBE-E9B551CEBE1F} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B3D5A1C1-644F-4E85-8DBE-E9B551CEBE1F} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C48C906F-FEB3-4EE8-9F29-DB59FF0F9813} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C48C906F-FEB3-4EE8-9F29-DB59FF0F9813} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D0B3243C-CB34-4317-AC66-602C9E49713B} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D0B3243C-CB34-4317-AC66-602C9E49713B} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D4BD34F4-7D44-44C1-BF00-4E8C01E4F729} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D4BD34F4-7D44-44C1-BF00-4E8C01E4F729} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E5C4D403-021E-4C76-B7D9-811774FE6BDC} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E5C4D403-021E-4C76-B7D9-811774FE6BDC} => clé supprimé(es) avec succès HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d => clé supprimé(es) avec succès C:\Users\tdogue\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => déplacé(es) avec succès C:\Users\tdogue\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk => déplacé(es) avec succès C:\Users\tdogue\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\69639df789022856\Google Chrome.lnk => déplacé(es) avec succès C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk => déplacé(es) avec succès C:\Users\Public\Desktop\Google Chrome.lnk => déplacé(es) avec succès C:\Users\tdogue => ":Heroes & Generals" ADS supprimé(es) avec succès. =========== EmptyTemp: ========== BITS transfer queue => 373288 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 84818283 B Java, Flash, Steam htmlcache => 267326149 B Windows/system/drivers => 19822291 B Edge => 213623697 B Chrome => 1472191 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 79084 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 128 B systemprofile32 => 593 B LocalService => 1650 B NetworkService => 5322 B tdogue => 116432317 B DefaultAppPool => 79084 B RecycleBin => 0 B EmptyTemp: => 671.4 MB données temporaires supprimées. ================================ Le système a dû redémarrer. ==== Fin de Fixlog 15:08:07 ====